정부기관 사이트에 대한 DDoS(분산서비스거부) 공격 사건을 수사 중인 경찰은 9일 공격에 동원된 `좀비PC'를 추가로 확보하고자 피해 사이트의 IP 추적에 주력하고 있다.
경찰 관계자는 "이번 수사에서 핵심은 악성코드가 유포된 경로를 추적하는 것이다. 최대한 많은 좀비PC를 확보해 이들 PC가 공통으로 방문한 사이트나 다운로드한 파일을 파악하는 방법으로 근원지를 추적할 계획이다"라고 말했다.
경찰은 1차 공격과 관련해 동대문구 청량리 가정집과 동작구 숭실대학교, 관악구 봉천동의 한 PC방에서 좀비PC를 한 대씩 가져왔고 한국정보보호진흥원(KISA)에서 좀비PC의 하드디스크 이미지를 전송받았다.
8일 이뤄진 2차 공격을 조사하고자 피해 사이트 로그기록 분석을 통해 서초동 PC방에 설치된 2대의 좀비PC를 확보해 분석 중이다.
경찰은 지난 7일 1차 공격에 이어 8일에도 국가정보원이나 안철수연구소 등에 2차 공격이 이뤄짐에 따라 수사 범위를 확대했다.
IP 추적이 진척될수록 좀비PC를 확보하는 속도도 빨라질 것으로 경찰은 기대하고 있다.
경찰은 IP 추적을 통해 이번 DDoS 공격에 좀비PC가 2만대 이상 동원된 것으로 파악했다.
안철수연구소는 1차 공격에 동원된 좀비PC들이 공격 대상 목록을 담은 파일(uregvs.nls)을 자체 생성하는 것으로 추정하고 이날 오후 6시 3차 공격이 예정돼 있다고 밝혀 경찰도 관련 내용을 확인 중이다.
(서울=연합뉴스)
경찰, 좀비PC 추가 확보에 수사력 집중
6대 확보…악성코드 유포 경로 역추적 목적
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
동영상 기사
동영상 기사
동영상 기사
동영상 기사
동영상 기사
댓글